Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster ясно спасибо
а лог-файлы не разбиваются по дням что ли?
если нужно годами вест то как? они не "раздуются"? если переустановить нужно систему то как слить их в один файл?
 
 
Добавлено:
какой самый-самый анализатор логов? есть ли портабле, есть ли фрее?

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 01:45 22-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитатаи не забыть добавить правило в Traffic Policy, разрешающее контроллеру обращаться на DNS-сервер провайдера). Форвардинг в винроуте тогда нужно выключить.  
 

Вот тут бы подробнее..
 

Цитата:
На интернет-интерфейсе netbios over tcp/ip отключен.  
 
 
ipconfig говорит обратное  

 
Отключил уже после выполнения ipconfig. Кстати, вот после этого все забегало. Не хочу обольщаться уже - понаблюдаю несколько дней...

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 09:10 22-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а лог-файлы не разбиваются по дням что ли?

нет.
Только с помощью самописных скриптов.
 

Цитата:
если нужно годами вест то как?

в настройках статистики можно указывать срок цикла - день/неделя/месяц/ - либо 25 дней и т.д.
 

Цитата:
если переустановить нужно систему то как слить их в один файл?

никак - вручную сделаешь копию.
 

Цитата:
какой самый-самый анализатор логов?

Самый-самый - это ИМХО самый-самый.
А так есть попроще:
 Proxy Inspector for KWF (платный)
 Winspy (бесплатный - спец. для KWF написанный)
 Internet Access Monitor (платный)

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:14 22-12-2009
dog2004

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvsx
Kerio резолвит ip->name для отображения активности и при записи  в журналы
можно отключить:
 
ReverseDNSLookupType setting  в winroute.cfg
 
<table name="Misc">
  <variable name="ReverseDNSLookupType">0</variable>
 
0 - не резолвить IP в имена хостов в журнале connection:  
TCP 10.7.1.4:1818 -> 7.88.21.60:80
 
1 - резолвить только IP source  
 
2 - резолвить IP source и destination в имена хостов

Всего записей: 31 | Зарегистр. 30-09-2004 | Отправлено: 09:34 22-12-2009
dvsx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dvsx  
прошу прощения - ты завернул ему хобот в Опу, как в том анекдоте про вечный кайф.

только теоретически....бинд настроен на рекурсивную обработку запросов со всех своих клиентов и себя в том числе, с чем он справляется идеально и отдаёт ответы на ура  
(тут проблема не с получением ответа)
 

Цитата:
Kerio резолвит ip->name для отображения активности и при записи  в журналы  
можно отключить:  
 
ReverseDNSLookupType setting  в winroute.cfg  

 
а это вариант (если иного не получится - то будем его пользовать), но все-же интересно "зачем постоянно запрашивать одни и те-же хосты" не кэшируя их, хотел-бы таки его угомонить менее жестокими средствами

Всего записей: 80 | Зарегистр. 02-10-2005 | Отправлено: 09:52 22-12-2009 | Исправлено: dvsx, 09:56 22-12-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
объединением лог файлов при переустановке системы никто не занимался?
как решаете такие моменты?
можно ли просто ручками склеить файлы?

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 13:39 22-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ли просто ручками склеить файлы?

 
Можно: Total Commander

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 15:06 22-12-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley спасибо.. а файлы с расширениями .идх можно смело удалять как я понимаю?
 

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 16:18 22-12-2009
Fenimor



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Гуру, помогите.
Можно ли в керио сделать следущим образом.
 
У меня стоит лимит скачанного - 50метров. После достижения лимита обрезается скорость до 10кило.
 
Хотелось бы сделать следущим образом - при достижении лимита HTTP перестает быть доступным(или обрезать скорость), а протоколы POP3 и SMTP остаются активными, для корпоративной почты.
 
Kerio 6.5.2 билд 5172
Win 2003 x64

Всего записей: 175 | Зарегистр. 16-02-2005 | Отправлено: 16:46 22-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fenimor
не получится по протоколам скорость разносить = не умеет этого KWF. Разработчики не научили.
Может тебе релей почтовый на KWF поставить?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 18:03 22-12-2009
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, Господа.
    Подскажите, как правильно настроить политики на фаере Керио так, что бы у меня было:
локальная сеть
Интрент
арендованый ВПН канал
?????????????????????????
 
локальная сеть 192.168.0.0 (ходит в инет)
Удаленная сеть 192.168.1.0
- интерфейс провадера 192.168.100.100 (шлюз), мой 192.168.100.1
- интренет изернет
 
как мне попасть из сети 0.0 в подсеть 1.0 ????
---
создал сети
сеть 1 - 0.0  
сеть 2 - 100.1
интернет
создал правило
разрешить сеть1 - сеть1             любой
                 фаервол - фаервол
разрешить сеть2 - сеть2             любой
                 фаервол - фаервол
разрешить сеть1 - сеть2             любой   нат
                 сеть2 - сеть1
Добавил маршрут  
сеть1 - шлюз прова арнедованного ВПН (...100.100)
-----
сети не пингуются.                  
в чем может быть причина?
Как мне эту задачку разрешить?

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 20:21 22-12-2009 | Исправлено: Johny_x3mal, 20:23 22-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Johny_x3mal
вот чего не понимаю, так это смысла аренды VPN-канала. Kerio весьма ловко позволяет "строить" VPN-туннели без сторонней помощи. Ну а настройка оного отлично описана на http://www.internetaccessmonitor.com/rus/support/docs/winroute/

Всего записей: 716 | Зарегистр. 14-11-2003 | Отправлено: 21:04 22-12-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит керио на единственной машине..
 
нужно ли в этом случае бровзеры настраивать через прокси керио ? будет ли польза и смысл?

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 21:27 22-12-2009
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, так надо, что была своя сеть. Грубо говоря - типа резервного канала в доменом лесе по всей стране нашей
не в этом суть.  
   Конкретно представлена ситуация, я хз почему не работает, может быть это у прова проблемы .... только сейчас уже поздно ему звонить

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 21:38 22-12-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли возможносность создавать в политиках содержимого (Configuration / Content Filtering/ HTTP Policy, Фильтр контента, Content filter options, возможно в другом месте) правила запрещающие картинки.. там я вижу слова типа image но как с ними обращаться не знаю..

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 21:47 22-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov
кеширование на HTTP проксе использовать можно.
 
А зачем тебе картинки резать - типа родительского  контроля?
Да есть возможность резать - через HTTP политики можно.
 
Johny_x3mal
проблема либо в правилах на другом конце, либо в маршрутизации - без фотообоев не обойтись.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:55 22-12-2009
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
что тебе необходимо ?
    нафотографирую что смогу

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 21:58 22-12-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Цитата:
А зачем тебе картинки резать - типа родительского  контроля?- через HTTP политики можно
спасибо разобрался получается.. резать чтобы ускорить загрузку сайтов и трафик экономить...
а что такое прозрачный прокси и непрозрачный прокси? какой из них включать?
 
 
 
Добавлено:
время от времени появляется оповещение(в статусах)
"обнаружен клиент файлобменной сети" и в активных хостах(в статусах)
"возможно на клиентском компьютере используется п2п-сеть"
 
как сказать керио что это нормально?
 

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 00:17 23-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johny_x3mal

Цитата:
нафотографирую что смогу  

Мне нужен проф фотограф, который будет готовить фото для сайта - оплата по договоренности (оффтоп)
 
voooov
прозрачный = NAT
не прозрачный = HTTP прокси.
 

Цитата:
как сказать керио что это нормально?  

ничего не нужно делать.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:47 23-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johny_x3mal
в твоём случае, тебе скорее всего просто надо маршрутик статический прописать в ту сеть куда доступ надо дать, правилами тут особо не нарулишь, только один момент ты через какой интерфейс туда имеешь доступ с самого шлюза.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:06 23-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru